/엔지니어/보안 설정/GPG 키 생성과 파일 암호화 실전
보안 설정중급ubuntucentosmacosgpgencryptionpgp

GPG 키 생성과 파일 암호화 실전

GPG 키 쌍을 생성하고, 파일을 암호화·복호화하며, 대칭키 암호화와 서명까지 실무에 적용하는 방법입니다.

GPG란?

GNU Privacy Guard. 공개키 암호화 방식으로 파일 암호화, 디지털 서명, 이메일 암호화에 사용합니다.


키 생성

Bash
gpg --full-generate-key
# RSA 4096 또는 Ed25519 선택, 유효기간 2y 권장

gpg --list-keys
gpg --list-secret-keys --keyid-format LONG

파일 암호화 (공개키 방식)

Bash
gpg --encrypt --recipient "[email protected]" secret.txt
# → secret.txt.gpg 생성

gpg --decrypt secret.txt.gpg > secret.txt

gpg --armor --encrypt --recipient "[email protected]" secret.txt
# → secret.txt.asc (텍스트 형식)

대칭키 암호화 (패스워드 방식)

Bash
gpg --symmetric --cipher-algo AES256 backup.tar.gz
gpg --decrypt backup.tar.gz.gpg > backup.tar.gz

디지털 서명

Bash
gpg --detach-sign release.tar.gz
# → release.tar.gz.sig 생성

gpg --verify release.tar.gz.sig release.tar.gz

gpg --sign --encrypt --recipient "[email protected]" file.txt

키 내보내기 / 가져오기

Bash
gpg --armor --export "[email protected]" > public.key
gpg --armor --export-secret-keys "[email protected]" > private.key

gpg --import public.key
gpg --import private.key
#gpg#encryption#pgp#암호화#서명#보안
편집 안내 · Editorial Note

이 가이드는 AI 도구를 활용해 초안을 구성하고 사람이 명령어·문맥을 검토해 발행했습니다. 운영체제와 도구 버전에 따라 결과가 달라질 수 있으므로 적용 전 공식 문서를 함께 확인하세요. 오류를 발견하시면 이메일로 제보해 주세요.

관련 공식 문서OWASP 공식 문서

질문 & 답변 (Q&A)

이 가이드에 대해 궁금한 점을 질문해보세요. 확인 후 답변드립니다.